✓ Проверенный работодатель
Внешняя вакансия
Специалист по анализу защищённости веб-приложений
Positive Technologies
Middle
Удалённо
Полная занятость
Удалённо
Навыки
Web Application Security
OWASP Top 10
Source Code Review
Burp Suite
Описание
Роль в команде PT SWARM по анализу защищённости веб-приложений. Предстоит искать весь спектр уязвимостей — от небезопасного хранения файлов и открытых редиректов до сложных инъекций, чтения файлов и RCE. Нужно уметь проводить white-box тестирование и читать код. Удалённый формат с возможностью участвовать в Positive Hack Days.
Требования
Теория и практика поиска и эксплуатации веб-уязвимостей, понимание принципов их возникновения и рекомендаций по устранению, white-box тестирование и чтение кода (C#, Java, Node.js, PHP, Python, Ruby). Плюсом будут опыт bug bounty с раскрытыми уязвимостями, разработка инструментов на Burp Suite API, сертификации OSCP/OSWE/eWAPTX и опыт с AWS, Azure, Docker, K8s.
Зарплата не указана
Откликнуться на сайте компании ↗Работодатель
Positive TechnologiesОпубликовано 21.05.2026